chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數(shù)據包的過濾、排序和解碼

馬哥Linux運維 ? 來源:華三官網 ? 作者:華三官網 ? 2022-07-01 10:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一:數(shù)據包過濾過濾需要的IP地址 ip.addr==

875829fe-f555-11ec-ba43-dac502259ad0.jpg

在數(shù)據包過濾的基礎上過濾協(xié)議ip.addr==xxx.xxx.xxx.xxx and tcp

87670118-f555-11ec-ba43-dac502259ad0.jpg

過濾端口ip.addr==xxx.xxx.xxx.xxx and http and tcp.port==80

87815bee-f555-11ec-ba43-dac502259ad0.png

指定源地址 目的地址ip.src==xxx.xxx.xxx.xxx and ip.dst==xxx.xxx.xxx.xxx

878f189c-f555-11ec-ba43-dac502259ad0.png

SEQ字段(序列號)過濾(定位丟包問題)

TCP數(shù)據包都是有序列號的,在定位問題的時候,我們可以根據這個字段來給TCP報文排序,發(fā)現(xiàn)哪個數(shù)據包丟失。

SEQ分為相對序列號和絕對序列號,默認是相對序列號顯示就是0 1不便于查看,修改成絕對序列號方法請參考第三式。

879e63ec-f555-11ec-ba43-dac502259ad0.jpg

二:修改數(shù)據包時間顯示方式有些同學抓出來的數(shù)據包,時間顯示的方式不對,不便于查看出現(xiàn)問題的時間點,可以通過View---time display format來進行修改。

修改前:

87aa38ca-f555-11ec-ba43-dac502259ad0.jpg

修改后:

87b94f86-f555-11ec-ba43-dac502259ad0.png

87c88fc8-f555-11ec-ba43-dac502259ad0.png

三:確認數(shù)據報文順序有一些特殊情況,客戶的業(yè)務源目的IP 源目的端口 源目的mac 都是一樣的,有部分業(yè)務出現(xiàn)業(yè)務不通,我們在交換機上做流統(tǒng)計就不行了,如下圖網絡架構。箭頭是數(shù)據流的走向,交換機上作了相關策略PC是不能直接訪問SER的。

87d32bb8-f555-11ec-ba43-dac502259ad0.png

那我們在排查這個問題的時候,我們要了解客戶的業(yè)務模型和所使用得協(xié)議,很巧合這個業(yè)務是WEB。我們從而知道TCP報文字段里是有序列號的,我們可以把它當做唯一標示來進行分析,也可以通過序列號進行排序。

一般抓出來的都是相對序列號0 1不容易分析,這里我們通過如下方式進行修改為絕對序列號。

Edit-----preference------protocols----tcp---relative sequence numbers

87df2e18-f555-11ec-ba43-dac502259ad0.jpg

修改參數(shù)如下:

87ec7316-f555-11ec-ba43-dac502259ad0.png

我拿TCP協(xié)議舉例

87fe4262-f555-11ec-ba43-dac502259ad0.jpg

把TCP的這個選項去除掉

880c30e8-f555-11ec-ba43-dac502259ad0.jpg

最后的效果:

8818f526-f555-11ec-ba43-dac502259ad0.jpg

四:過濾出來的數(shù)據包保存我們抓取數(shù)據包的時候數(shù)據量很大,但對于我們有用的只有幾個,我們按條件過濾之后,可以把過濾后的數(shù)據包單獨保存出來,便于以后來查看。

882a7576-f555-11ec-ba43-dac502259ad0.png

88483854-f555-11ec-ba43-dac502259ad0.jpg

五:數(shù)據包計數(shù)統(tǒng)計網絡里有泛洪攻擊的時候,我們可以通過抓包進行數(shù)據包個數(shù)的統(tǒng)計,來發(fā)現(xiàn)哪些數(shù)據包較多來進行分析。

8852542e-f555-11ec-ba43-dac502259ad0.png

Statistics------conversations

885d99ce-f555-11ec-ba43-dac502259ad0.jpg

六:數(shù)據包解碼IPS發(fā)送攻擊日至和防病毒日志信息端口號都是30514,SecCenter上只顯示攻擊日志,不顯示防病毒日志。查看IPS本地有病毒日志,我們可以通過在SecCenter抓包分析確定數(shù)據包是否發(fā)送過來。

發(fā)過來的數(shù)據量比較大,而且無法直接看出是IPS日志還是AV日志,我們先把數(shù)據包解碼。

(由于沒有IPS的日志抓包信息,暫用其他代替)

解碼前:

886c86b4-f555-11ec-ba43-dac502259ad0.jpg

解碼操作:

887eafba-f555-11ec-ba43-dac502259ad0.png

888ee9c0-f555-11ec-ba43-dac502259ad0.png

解碼后:

889ff594-f555-11ec-ba43-dac502259ad0.jpg

七:TCP數(shù)據報文跟蹤查看TCP的交互過程,把數(shù)據包整個交互過程提取出來,便于快速整理分析。

88aefefe-f555-11ec-ba43-dac502259ad0.png

88c3e3b4-f555-11ec-ba43-dac502259ad0.jpg

八:通過Wireshark來查看設備的廠家查看無線干擾源的時候,我們可以看出干擾源的mac地址,我們可以通過Wireshark來查找是哪個廠商的設備,便于我們快速尋找干擾源。

例如:mac地址是A4-4E-31-30-0B-E0

88d37ec8-f555-11ec-ba43-dac502259ad0.jpg

我們通過Wireshark安裝目錄下的manuf文件來查找

88db74b6-f555-11ec-ba43-dac502259ad0.jpg

原文標題:8 個常用的 Wireshark 使用技巧

文章出處:【微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

審核編輯:彭靜

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1402

    瀏覽量

    81048
  • 端口
    +關注

    關注

    4

    文章

    1046

    瀏覽量

    32948
  • 數(shù)據包
    +關注

    關注

    0

    文章

    269

    瀏覽量

    24991

原文標題:8 個常用的 Wireshark 使用技巧

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    藍牙數(shù)據通道空口數(shù)據包

    ? 與藍牙廣播相對應,藍牙數(shù)據包是另一種Bluetooth LE packet。藍牙數(shù)據包是藍牙數(shù)據信道空中的簡稱,表示空中
    發(fā)表于 06-03 10:51

    更改最大數(shù)據包大小時無法識別USB設備如何解決?

    將生產者 EP 端點描述符中的最大數(shù)據包大小從 1024 字節(jié)更改為 512 字節(jié)時,無法識別 USB 設備。 請告知如何解決這個問題。
    發(fā)表于 05-20 08:13

    為UART、MCXA142實現(xiàn)ISP通信的主機端,發(fā)送Ping數(shù)據包并收到預期的響應,發(fā)送和接收數(shù)據包的典型順序是什么?

    我想為 UART、MCXA142 實現(xiàn) ISP 通信的主機端。我發(fā)送 Ping 數(shù)據包并收到預期的響應。發(fā)送和接收數(shù)據包的典型順序是什么? 此刻,我的照片是這樣的: 1. 發(fā)送 Ping 2. 接收 Ping 響應 3. 在成幀
    發(fā)表于 04-03 08:05

    為什么無法通過demo_feature_L2_bridge_vlan上的PFE轉發(fā)VLAN標記的以太網數(shù)據包?

    - PC1 使用 ICMP 應答進行響應 對于第二個用例,我看不到正在路由的數(shù)據包。PC1 不響應 PC0 發(fā)送的 ARP 請求。我還嘗試發(fā)送硬編碼數(shù)據包(PC0 和 PC1 的 src 和 dst
    發(fā)表于 03-25 08:05

    I2C總線數(shù)據包結構詳解

    。以下是I2C總線數(shù)據包結構的詳解: 一、I2C總線數(shù)據包的基本組成 I2C總線上的數(shù)據傳輸以數(shù)據包為單位進行,每個數(shù)據包包含起始信號、設備
    的頭像 發(fā)表于 01-17 15:46 ?811次閱讀

    華納云如何解讀WinMTR的丟數(shù)據?

    WinMTR顯示的丟數(shù)據是指在網絡路徑上,從你的計算機到目標主機之間,數(shù)據包丟失的百分比。丟率是網絡穩(wěn)定性的一個重要指標,它可以幫助識別網絡中的問題點,如路由器故障、網絡擁塞或配
    的頭像 發(fā)表于 12-30 16:51 ?574次閱讀

    mtu配置步驟詳解 mtu與數(shù)據包丟失的關系

    MTU(Maximum Transmission Unit)即最大傳輸單元,是指一種通信協(xié)議的某一層上面所能通過的最大數(shù)據報大小,單位是字節(jié)。MTU配置步驟及其與數(shù)據包丟失的關系如下: MTU配置
    的頭像 發(fā)表于 12-16 14:33 ?2586次閱讀

    請問TPA3116D2EVM RevC Gerbers這個數(shù)據包的文件用什么打開?

    TPA3116D2EVM RevC Gerbers這個數(shù)據包的文件用什么打開?
    發(fā)表于 11-07 07:21

    華納云:服務器平均響應時間和數(shù)據包大小之間的影響

    服務器的平均響應時間與數(shù)據包大小有一定的關系,但這只是影響響應時間的眾多因素之一。具體來說,數(shù)據包大小對服務器響應時間的影響可以從以下幾個方面來理解: 1.數(shù)據傳輸時間 影響: 較大的數(shù)據包
    的頭像 發(fā)表于 10-10 14:01 ?608次閱讀

    艾體寶干貨 OIDA之四:掌握數(shù)據包分析-分析的藝術

    本文是OIDA方法系列的最后一部分,重點介紹了數(shù)據包分析的“分析”階段。這一最后階段將剖析階段的精煉數(shù)據轉化為可操作的見解,使網絡管理員和安全專業(yè)人員能夠解決問題、優(yōu)化性能并增強安全性。分析是實現(xiàn)數(shù)據包檢查真正價值的地方,它將原
    的頭像 發(fā)表于 09-24 11:47 ?478次閱讀
    艾體寶干貨 OIDA之四:掌握<b class='flag-5'>數(shù)據包</b>分析-分析的藝術

    數(shù)字播放器和解碼

    數(shù)字播放器和解碼器的組合能夠提供更優(yōu)質的音頻體驗。數(shù)字播放器負責處理和傳輸音頻數(shù)據,而解碼器則負責將這些數(shù)據轉換為高質量的模擬信號。它們的配合可以確保你聽到的音頻既清晰又真實。
    的頭像 發(fā)表于 09-06 17:35 ?2206次閱讀
    數(shù)字播放器<b class='flag-5'>和解碼</b>器

    艾體寶干貨 OIDA之一:掌握數(shù)據包分析-學會觀察

    OIDA方法論是數(shù)據包分析的有效手段。其中,觀察是至關重要的第一步。本文探討了如何通過明確目標、選擇最佳捕獲點、確定捕獲時機以及使用合適工具來優(yōu)化這一過程,從而為后續(xù)分析過程奠定堅實基礎。
    的頭像 發(fā)表于 08-26 16:21 ?415次閱讀
    艾體寶干貨 OIDA之一:掌握<b class='flag-5'>數(shù)據包</b>分析-學會觀察

    請問DCTCP與DCUDP 的登錄數(shù)據包和心跳數(shù)據包與服務器端是如何交互的?

    DCTCP與DCUDP的登錄數(shù)據包和心跳數(shù)據包與服務器端是如何交互的?
    發(fā)表于 07-25 06:37

    esp8266怎么做才能每秒發(fā)送更多的數(shù)據包呢?

    數(shù)據包的速度,即每秒大約 50 個 UDP 數(shù)據包。高波特率唯一改變的是,在數(shù)據包較大的情況下,我可以以與輕量級數(shù)據包相同的速度發(fā)送數(shù)據包。
    發(fā)表于 07-22 08:00

    如何在UART上制作一個偵聽器來接收數(shù)據包?

    我想在 UART 上制作一個偵聽器來接收數(shù)據包。 我該怎么做?有沒有任何形式的假多線程?
    發(fā)表于 07-19 09:54